Bienvenido a nuestro blog.
.png)
Aikido financia la seguridad de Node.js
Aikido se une al Programa de Gestión de la Seguridad de OpenJS como socio fundador, financiando programas de recompensa por errores y apoyo a los mantenedores para garantizar la seguridad de Node.js.

Presentamos Aikido Altar: el modelo que hace posible la inteligencia de seguridad soberana
Altar es nuestro primer modelo de IA de peso abierto y el primer paso hacia una inteligencia de seguridad soberana. Se ejecuta íntegramente dentro de la propia infraestructura del cliente, impulsando la plataforma « pentesting autónomo » de Aikido Machine sin que ningún código salga nunca de las instalaciones.
Informe 2026 sobre el estado de la IA en el pentesting
Nuestro último informe recoge las perspectivas de 400 CISOs, CTOs y líderes sénior de ingeniería de Europa y EE. UU. Explora cómo la IA está cambiando el pentesting, por qué los enfoques tradicionales luchan por seguir el ritmo de la entrega de software moderna y qué esperan los líderes de seguridad de la próxima generación de pentesting.

Vulnerabilidades y amenazas
Análisis de casos reales de CVE, análisis de malware, vulnerabilidades y riesgos emergentes.
Noticias
Nuestra perspectiva sobre las historias que están dando forma a la seguridad del software en este momento
Investigación
Nuestra investigación exhaustiva, que incluye análisis comparativos, comparaciones y pruebas.
Actualizaciones de la empresa
Novedades en Aikido: desde lanzamientos de productos hasta grandes logros en seguridad.
Cómo la nube de una startup fue comprometida por un simple formulario de envío de correos electrónicos
Cómo la nube de una startup fue comprometida por un simple formulario que envía un correo electrónico
Aikido Security recauda 2 millones de euros en una ronda pre-seed para construir una plataforma de seguridad de software centrada en el desarrollador
La startup belga de SaaS Aikido Security ha recaudado 2 millones de euros en financiación pre-seed de reconocidos inversores ángeles que apoyan su misión de simplificar la seguridad del software para desarrolladores.
XSS en Roundcube encadenado con 'cookie tossing' para acceso completo a la bandeja de entrada
Encontramos un XSS almacenado en el endpoint de adjuntos de borradores de Roundcube que, encadenado con una técnica de 'cookie tossing', otorga a un atacante acceso completo a la bandeja de entrada de una víctima. Así es como funciona la cadena de explotación y cómo se parcheó.
Presentamos Aikido Altar: el modelo que hace posible la inteligencia de seguridad soberana
Aikido Altar es un modelo de IA comprimido y de peso variable, diseñado para la inteligencia de seguridad soberana, que impulsa las pruebas de penetración en entornos locales y aislados de Aikido Machine.
Aikido obtiene la Competencia de Seguridad de AWS en Seguridad de Aplicaciones
AWS ha otorgado a Aikido su Certificación de Competencia en Seguridad de Aplicaciones, lo que confirma la capacidad de Aikido para proteger las aplicaciones desde el código hasta la nube y el entorno de ejecución.
Detección de vulnerabilidades en cada fase: qué pruebas realizar y cuándo
SAST, La revisión en profundidad de las relaciones públicas, la auditoría de seguridad del código y las pruebas de penetración con IA detectan vulnerabilidades diferentes en distintas fases. A continuación te explicamos cuándo utilizar cada una de ellas y por qué.
Aparece un nuevo gusano «supplychain.local Go»
«supplychain.local»: se ha detectado código malicioso en el complemento npm de MemTensor (0.1.21, 0.1.23) y en MemoryOS de PyPI (2.0.34).
Un paquete de Flutter comprometido en pub.dev contiene el malware XCSSET
Hemos detectado el malware XCSSET en un paquete de Flutter comprometido en pub.dev. A continuación ofrecemos un análisis detallado de la cadena de infección, los módulos de propagación y la lógica del programa de robo de datos que hemos encontrado en su interior.
5 alternativas de seguridad a Socket y por qué son mejores
Socket se forjó un nombre en la detección de malware. Pero la velocidad de detección por sí sola ya no es toda la historia. Así es como Aikido y otras cuatro alternativas se comparan en seguridad de la cadena de suministro, análisis de alcanzabilidad, licencias y más.
Guía del comprador de pentesting de IA: Cómo evaluar proveedores de pentesting de IA
Aprenda a evaluar proveedores de pentesting de IA con criterios de compra prácticos, investigación de más de 1.000 pentests de IA y una lista de verificación de evaluación descargable.
Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos
Una lista de verificación práctica para CTOs de SaaS que navegan por un mundo con Mythos y amenazas de IA agéntica. Construida en torno a la ventaja del defensor: usted tiene el contexto que los atacantes tienen que esforzarse por obtener. Cubre los controles, las prácticas y los hábitos operativos que determinan si su equipo encuentra y corrige los problemas antes de que lo haga otra persona.
Protege tu ordenador hoy mismo:
, de forma rápida y gratuita.
Protege tu código, la nube y el entorno de ejecución en un único sistema centralizado.
Conecta un repositorio para descubrir qué encuentran los agentes de razonamiento en tu código fuente.
